|
|
| |||||||
| Site & Server Administration Server Yönetimi hakkında, .htaccess, Apache configuration ve log analiz, güvenlik |
| |
|
| | | LinkBack | Seçenekler |
| | |||
| Merhabalar günümüzde büyük firmaların dahi çözüm üretemediği bir sorun .htaccess kullanarak perl izni oluşturmak isimtescil,rodosweb,kebirhost,hostgator ve daha birçok firmanın sunucularındaki binlerce site bu açık sayesinde indexleniyor çözüm bulabilene rastlamadım,,, antivirüsle çözüm biryere kadar antivirüs shell yada pl dosyasını bulana kadar işlem tamamlanmış oluyor Mod security ayarları .htaccess ile deactive edilebiliyor.. konu hakkında detaylı bilgisi olan vardır umarım
__________________ www.Guvenlihost.com |
| Sponsored Links |
| |||
| Malesef bende çözüm bulabilene rastlayabilmiş değilim. Özellikle mod_security üzerinde çok emek harcamıştım ama bir htaccess ile saniyeler içinde olay bitiyor Bu yüzden neredeyse günde 10 saatten fazla bir süreyi logları takip etmekle geçiriyorum. Birçok kezde suçüstü yakalayıp defettiğim kişiler oldu Bu konuda net bir bilgiye sahip olan arkadaşların yardım edeceğinden pek umudum yok ama umarım bizi yanıltırlar. |
| |||
| Alıntı:
Zaten cPanel kullanıyoruz ancak sizde bilirsinizki artık adı yetmiyor |
| |||
| ben örnek verdim. WHMSonic farklı sunuculardada denemem üzerine gördümki %90 sorun yaratıyor. Bunun dışında rvskin ve bi kaç eklentide daha benzer çalışma hatalarına rastlamıştım. Ayrıca sadece perl scriptleri engellemekte yeterli olmuyor. Özel olarak geliştirilmiş temelde r57 tabanlı bazı shelleride engellemek gerekiyor. Konu FSO tarafından (28-02-2010 Saat 02:54:26 ) değiştirilmiştir.. |
| | |||
| Alıntı:
belirttiğim açığı bilen sayısı az ama gün geçtikçe çoğalıyor perl dosyasına ulaşımı engellemek çözüm değil htaccess ile host a yüklenmiş perl dosyası çalıştırılabiliyor bu da tüm komutları devre dışı bırakıyor.. telnet yine çalışır durumda sorun yaşamamanızın sebebi açığı bilen kişilerin size şu anlık ulaşamamış olmasıdır
__________________ www.Guvenlihost.com |
| | |||
| cpanel kullananlar için alternatif çözüm olabilecek yazılım http://www.configserver.com/cp/cxs.html yüklenen .pl shell vs dosyaları yüklenirken tespit edip siliyor directadmin için yok malesef
__________________ www.Guvenlihost.com |
| |||
| Alıntı:
|
| | |||
| lisansı alıp sonradan directadminde çalışmadığını öğrendik ücret iadesiyle deneme fırsatı olmadı ama configserver ın sözüne güvenilir ,, başka çare yok çünkü
__________________ www.Guvenlihost.com |
![]() |
| Bookmarks |
| Seçenekler | |
| |